Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Лаборатория Касперского фиксирует рост DDoS-атак на 84% после затишья

...
Лаборатория Касперского фиксирует рост DDoS-атак на 84% после затишья

Антивирусная компания «Лаборатория Касперского» зафиксировала рост числа DDoS-атак в первом квартале 2019 года. В сравнении с последним кварталом 2018 года количество киберинцидентов такого рода увеличилось на 84%.

40% клиентов Ethereum остаются уязвимыми, хотя патчи уже доступны

...
40% клиентов Ethereum остаются уязвимыми, хотя патчи уже доступны

Экосистема Ethereum ничем не отличается от Windows или IoT в том смысле, что проблемы безопасности могут оставаться непропатченными на протяжении долгого времени. О халатном отношении к уязвимостям рассказали эксперты SRLabs.

XSS в плагине Live Chat Support для WordPress позволяет внедрить код

...
XSS в плагине Live Chat Support для WordPress позволяет внедрить код

Уязвимость в плагине Live Chat Support для движка WordPress может быть использована злоумышленниками для внедрения вредоносных скриптов на атакуемые сайты. XSS-брешь в плагине обнаружили исследователи компании Sucuri.

Киберпреступники получили доступ к внутренним системам Stack Overflow

...
Киберпреступники получили доступ к внутренним системам Stack Overflow

Крупнейший в интернете сервис вопросов-ответов Stack Overflow, на котором свои проблемы обсуждают программисты и разработчики, подтвердил факт взлома своей внутренней сети неизвестными киберпреступниками.

На сайт подписки Forbes встроили скрипт для сбора платежных данных

...
На сайт подписки Forbes встроили скрипт для сбора платежных данных

Киберпреступникам удалось внедрить скрипт Magecart на сайт ForbesMagazine.com — ресурс для подписки на журнал Forbes. Magecart может собирать платежную информацию клиентов и отправлять ее на сервер злоумышленников.

Две киберпреступные группы не поделили криптовалюту жертв

...
Две киберпреступные группы не поделили криптовалюту жертв

Две киберпреступные группировки, деятельность которых связывают с массовыми кампаниями вредоносного криптомайнинга, объявили войну друг другу. Эти группы известны под именами Pacha Group и Rocke Group, теперь они стараются скомпрометировать максимально возможное число серверов.

Преступники перехватывают платежную информацию на 4 600 сайтах

...
Преступники перехватывают платежную информацию на 4 600 сайтах

Киберпреступники взломали сервис аналитики Picreel и проект с открытым исходным кодом Alpaca Forms, что позволило модифицировать файлы JavaScript, используемые в инфраструктуре этих двух компаний. В результате злоумышленники смогли встроить вредоносный код в страницы более чем 4 600 сайтов.

Carbanak использует уязвимость в Microsoft Sharepoint в реальных атаках

...
Carbanak использует уязвимость в Microsoft Sharepoint в реальных атаках

По словам исследователей команды AT&T Alien Labs, киберпреступники пытаются эксплуатировать уязвимость в Microsoft Sharepoint, получившую идентификатор CVE-2019-0604, в реальных атаках.

Киберпреступники похитили $41 млн у топовой криптовалютной биржи Binance

...
Киберпреступники похитили $41 млн у топовой криптовалютной биржи Binance

Криптовалютная биржа Binance, занимающая место в пятерке самых популярных криптобирж в мире, объявила, что пострадала от «значительного киберинцидента», в ходе которого злоумышленникам удалось похитить около 7 000 биткоинов, что эквивалентно $41 миллиону.

Уязвимость ботнета Mirai позволяет обрушить командные серверы

...
Уязвимость ботнета Mirai позволяет обрушить командные серверы

Анкит Анубхав, ведущий исследователь компании NewSky Security, рассказал о методах эксплуатации уязвимости в знаменитом ботнете Mirai. Эта дыра позволяет обрушить C2-серверы.